Jeton de securité sur un formulaire action=PHPSELF

dalfy Messages postés 2 Statut Membre -  
jordane45 Messages postés 40050 Statut Modérateur -
Bonjour,

Dans le menu de ma page index.php,il y a un lien qui amène à un formulaire php losque je clique dessus.Mon problème est que j'arrive à ajouter un jeton de securité sur un formulaire action=traitement.php mais pas avec form action= phpself. est-ce qu'une personne malintentionné peut détourner mon formulaire? Je ne trouve rien sur le net à ce propos.


Merci!

2 réponses

Lakano
 
https://www.w3.org/TR/html5/forms.html#attr-fs-action

tu peux le laisser en blanc aussi: action=""

et savoir si $_SERVER['php_self'] peut être utilisé comme une injection:

http://www.html-form-guide.com/php-form/php-form-action-self.html
0
jordane45 Messages postés 40050 Statut Modérateur 4 757
 
Bonjour
As tu essayé en mettant action à vide ?
<form action="" method="post">

0